Прямое подключение приложения к базе данных, которое Вас советуют выше - возможно, но не безопасно. Злоумышленник может из приложения извлечь данные для подключения и выполнить в БД произвольные запросы.
Нормальной практикой считается использование API. Например, на хостинге имеется БД. Для взаимодействия с БД на хостинге также размещены скрипты (на php или js, не важно). Эти скрипты получают информацию извне и выполняют определённые запросы к БД. Т.е. они должны выдавать строго типизированную информацию по строго типизированным запросам. Это и называется API.
Приложение отправляет запрос такому скрипту. В запросе как правило присутствует токен, подтверждающий лигитимность пользователя. Скрипт определяет, какие действия нужно выполнить, а после получения данных от БД отправляет приложению ответ (например в формате json). Далее приложение уже использует эти данные согласно внутренней логики.